隨著生成式AI發展,網路攻擊手法也持續進化,半導體、金融、醫療、政府及關鍵基礎設施等產業面臨的資安壓力升高,加上安全日誌數量快速增加、警報疲勞以及資安人才短缺,傳統安全資訊與事件管理(SIEM)及資安營運中心(SOC)面臨更大的維運挑戰。

安全資料留在台灣 瞄準金融、政府與醫療需求

Google Cloud表示,Google資安營運平台在台啟用後,台灣企業可在本地儲存及處理安全日誌與分析資料,降低組織導入雲端資安服務時對資料落地及數位主權的疑慮,對金融、政府與醫療等高度監管產業尤其重要。

平台採用雲端原生架構,結合Google全球規模的基礎架構與威脅情報,可協助資安團隊近乎即時偵測網路威脅,同時整合事件相關資訊,讓分析人員更快掌握攻擊脈絡。Google Cloud指出,過去透過人工分析可能需要30分鐘的工作,透過平台與AI輔助後,可縮短至約1分鐘。

Google Cloud Security北亞區總經理徐海國表示,平台在台灣雲端區域上線,將Google的AI技術與全球威脅情報導入台灣,資安防禦也能從遭遇攻擊後的被動回應,逐步轉向利用AI主動辨識及抵禦AI驅動的威脅。

Gemini加入資安戰場 AI自動協助處理威脅

Google資安營運平台也整合Gemini模型,進一步朝「代理式AI SOC」發展。除了協助分析安全事件,還能根據預先建立的操作手冊,透過回應工作流程自動調度處置措施,降低資安分析人員處理大量警報的工作負擔。

平台同時提供拖曳式工具、平行動作與版本控管,讓企業建立並自動化資安處理流程;搭配Google AI Threat Defense,則可進一步監控、偵測及回應威脅,包括組織無法直接修補、或並非由企業自行管理程式碼所衍生的漏洞風險。

Google Cloud也將與CloudMile萬里雲、Gaia蓋亞資訊等台灣合作夥伴深化合作,協助企業部署及導入Google資安營運平台,鎖定高科技製造、金融、醫療及關鍵基礎設施等產業,加速建立自動化資安防禦能力。

對台灣企業而言,這次上線的另一項關鍵並不只是「AI抓駭客」,而是安全資料能否留在台灣。Google將資安營運服務直接部署至台灣雲端區域,可望降低部分高度監管產業採用AI資安工具時,在資料落地與法規遵循上的門檻。

作者簡介

趙筱文

壹蘋新聞網財經科技線記者,關注產業動態與消費市場,以清晰專業的方式報導最新科技趨勢與生活議題。


點擊閱讀下一則新聞 點擊閱讀下一則新聞
LINE新功能再加一 手機行事曆一鍵同步